Ich verwende hauptsächlich Spectra Analyze in erster Linie um Dateien die im Rahmen der Findungsphase z.B. open-directories so über dem Weg laufen, der Honeypot Alarme wirft etc., zu überprüfen.
Disclaimer: Ich habe den Zugang im Rahmen meiner Rolle als Security Researcher erhalten.
Ich verwende Spectra Analyze inzwischen seit ca 1 Jahr für ~6 Stunden die Woche.
Fangen wir erstmal mit dem Interface an. Es gibt genau 2 Dinge, die mich persönlich stören.
1. Es gibt keinen Darkmode oder ich habe ihn nicht gefunden.
2. Das Hauptdashboard ist teilweise überladen - trifft auch andere Bereiche zu - dazu später mehr.
Ansonsten muss ich sagen finde ich das Interface gelungen. Es sieht clean aus, in den meisten Fällen sieht man sofort was der Stand der Dinge ist
und es ist thematisch gut sortiert. Es gibt andere Anbieter wo man gefühlt 10 Popups hat und dann erst die Information findet.
Das ist hier nicht der Fall. Bei manchen Sachen wie z.B. bei kontaktierten URLs würde ich mir wünschen, dass es einen Kopieren Button gibt.
Das würde das ganze noch etwas vereinfachen. Ansonsten muss man 2x mehr klicken und kommt auch an die Information - bitte hier eher als
"Meckern auf hohem Niveau" verstehen.
File Upload
Das Hochladen der Daten kann man über das GUI machen oder via API. Ich persönlich habe das GUI hin und wieder verwendet, habe aber relativ schnell anhand des
verfügbaren SDKs mir ein Upload Script gebaut und lade eigentlich inzwischen 99,9% via API an ReversingLabs hoch.
File Bericht
Auf der Übersichtsseite der einzelnen Datei sieht man sofort, was genau Sache ist.
Einstufung, welcher Teil (statische Analyse, dynamische Analyse uvm.) die Datei wie bewertet hat, ein Graph, Netzwerkinformationen wenn vorhanden und noch so einiges mehr,
sieht man hier auf den ersten Blick. Wenn man will, kann man sich in den jeweiligen Unterpunkten auch verlieren. Mir persönlich reicht aber meistens die Übersichtseite aus.
YARA
Was ich ziemlich gut finde, ist das ich meine eigenen YARA-Regeln hinterlegen kann. Es findet ein „Matching“ auch Dateien statt die in der Vergangenheit hochgeladen wurden. Es ist sofort ersichtlich, welche matchen, kann seine Regel anpassen usw. – kurz gesagt ziemlich solide.
Support & Feedback
Das ist der Punkt, der mich am meisten überrascht hat. Ob das allgemeine Anfragen oder auch Hinweise was mir nicht so gefallen hat – es wurde immer zeitnah beantwortet. Besonders überrascht war ich, dass einige Anfragen zwecks möglicher Interfaceverbesserungen innerhalb von kürzester Zeit hinzugefügt wurden. Das kenn ich von anderen großen Firmen eher anders. Müsste ich Sterne vergeben dann wären das 4,5. Bewertung gesammelt von und auf G2.com gehostet.
-kein darkmode
-Interface teilweise (aufgrund der Menge an Daten) unübersichtlich Bewertung gesammelt von und auf G2.com gehostet.


